Într-un videoclip difuzat pe rețelele sociale, Brett Leatherman, directorul adjunct al diviziei de criminalistică cibernetică a FBI, le-a transmis un mesaj direct membrilor grupului cunoscut sub numele de ShinyHunters, aceiași care, cu doar câteva zile în urmă, au susținut că au sustras cantități uriașe de informații confidențiale chiar de la biroul federal. „Voi știți cum să ne găsiți, iar noi știm cum să vă găsim”, le-a spus Leatherman, îndemnându-i pe acești extorcionari de date, o rețea laxă de indivizi conectați între ei, să se predea și să colaboreze înainte de a fi prinși. „Vă sugerez să ne contactați primii, cât timp alegerea vă mai aparține.”
Mesajul nu este unul de complezență. FBI a anunțat că investighează „cu agresivitate” modul în care hackerii au pus mâna pe informații sensibile legate de angajările din cadrul biroului, verificând dacă breșa a venit printr-un software terț sau dacă atacatorii au reușit să pătrundă în sistemele interne proprii. Purtătorul de cuvânt al instituției a declarat că FBI lucrează „non-stop” pentru a clarifica incidentul cibernetic care vizează portalul FBIJobs.gov și că se află în comunicare permanentă cu toți cei care ar putea fi afectați.
Cât de mult s-a furat, deocamdată, nimeni nu poate spune cu certitudine. Totuși, organizații media și cercetători specializați în amenințări informatice au verificat deja autenticitatea unei părți din materialele sustrase. La finalul săptămânii trecute, pe site-ul de recrutare al FBI a apărut un mesaj de vandalism prin care ShinyHunters își revendicau atacul, iar pagina a fost scoasă temporar din funcțiune.
Angajați actuali și foști ai biroului, care au vorbit sub protecția anonimatului de teama represaliilor pentru că discută despre o anchetă în curs, au mărturisit că mulți dintre colegii lor au aflat despre breșă abia din presă. Potrivit acestora, pachetul de date furate ar putea ajunge la câțiva terabytes de fișiere text, incluzând cereri de angajare depuse la FBI, detalii despre promovări, informații despre posturi sensibile, date despre familiile angajaților, dosare medicale și multe altele.
Aceiași angajați, în special cei pensionați, vorbesc despre o frustrare tot mai mare față de conducerea FBI, inclusiv față de directorul Kash Patel, din cauza lipsei de comunicare privind breșa: cine este afectat, în ce măsură și cum intenționează instituția să-și protejeze actualii și foștii angajați. Unii dintre cei care au lucrat sub acoperire ar putea avea nevoie de servicii de protecție, de la asistență pentru relocare până la schimbarea numelui, dacă datele lor ajung în spațiul public.
FBI susține că a transmis mai multe comunicări la nivelul întregului birou în primele 24 de ore de la apariția informațiilor în presă și că tratează securitatea propriilor date și siguranța personalului drept priorități absolute. Un fost oficial de rang înalt al instituției a declarat însă că breșa ar putea fi comparabilă, ca amploare, cu incidentul din 2015, când zeci de milioane de dosare sensibile ale angajaților guvernamentali au fost compromise de la Biroul de Management al Personalului (OPM). Atunci, guvernul american a atribuit atacul Chinei și l-a descris ca pe o operațiune de spionaj menită să identifice potențiali ținti pentru culegerea de informații.
Spre deosebire de cazul OPM, de data aceasta există o îngrijorare mult mai mare că materialele furate vor ajunge pe mâini greșite sau vor fi folosite ca armă, fie de ShinyHunters, fie de organizații criminale, teroriste sau statale care ar putea pune mâna pe fișiere. Grupul a declarat că nu a intenționat niciodată să publice documentele, deși a impus un termen-limită de 30 septembrie pentru ca FBI să corecteze comunicatele de presă anterioare despre ei, pe care le consideră inexacte. Această promisiune nu împiedică însă alte furturi sau exploatări ulterioare ale datelor. Potrivit fostului oficial, biroul și foștii săi angajați „se pregătesc pentru impact” și pornesc de la premisa că materialele sustrase ar putea fi compromise iremediabil.
Dar specialiștii avertizează că și membrii ShinyHunters ar trebui să se pregătească pentru răspunsul FBI. Cynthia Kaiser, fosta directoare adjunctă a diviziei cibernetice a FBI, care în prezent conduce cercetarea în domeniul ransomware la compania de securitate cibernetică Halcyon, a descris atacul asupra biroului drept „iresponsabil”, mai ales că hackerii știau că FBI are o politică clară de a nu plăti răscumpărare și de a nu negocia cu actori criminali. „Când orice actor de amenințare vizează direct FBI, ar trebui să se aștepte ca instituția să mobilizeze resurse suplimentare pentru a-i aduce rapid în fața justiției”, a scris ea pe rețelele sociale.
Deși FBI a promis că va căuta informațiile necesare pentru a-i aresta pe hackerii din ShinyHunters, rămâne neclar cât de iminente sunt aceste acțiuni. Ceea ce este limpede, însă, este că biroul a intrat într-o nouă etapă a războiului cibernetic, una în care propriii angajați devin ținte, iar încrederea în capacitatea instituției de a-și proteja oamenii este pusă la îndoială.
De ce este important:
Acest incident marchează un moment delicat pentru FBI, pentru că nu este vorba despre o simplă breșă de securitate, ci despre o lovitură directă la adresa credibilității unei instituții care ar trebui să fie, prin definiție, deasupra vulnerabilităților cibernetice. Când datele angajaților ajung în mâinile unor grupuri de extorcare, riscurile depășesc cu mult sfera informatică: foști agenți sub acoperire, familiile lor și personalul activ pot deveni ținte reale, cu consecințe care pot merge până la schimbarea identității. Comparația cu breșa OPM din 2015 arată cât de gravă poate fi situația, mai ales că de această dată există temerea că materialele nu vor rămâne doar în posesia unui singur grup, ci vor circula pe piața neagră a datelor. În plus, modul în care conducerea FBI a comunicat cu propriii angajați ridică semne de întrebare serioase despre transparență și despre pregătirea instituției de a-și proteja oamenii. Iar răspunsul public al biroului, deși ferm, va fi judecat nu după declarații, ci după cât de repede vor fi prinși cei vinovați. Într-o eră în care datele personale sunt cea mai valoroasă marfă, felul în care statul își apără propriii angajați devine un test de credibilitate pentru întregul aparat de securitate națională.